2FA

AIゼロデイ初確認、Googleが鳴らした警鐘

AI

AIゼロデイ初確認、Googleが鳴らした警鐘

ハッカーがAIで未知の脆弱性を発見し、悪用しようとした最初の事例をGoogleが公開した。「これは氷山の一角に過ぎない」。主任アナリストの言葉が重い。 「理論上の脅威」が現実になった日 セキュリティ研究者が何年も警告し続けてきた事態が、ついに観測された。 Googleが5月11日に公開したGoogle Threat Intelligence Group(GTIG)のレポートによれば、犯罪ハッカー集団がAIを使って未知のゼロデイ脆弱性を発見し、悪用するための武器化に成功した。Googleが「AI起因のゼロデイ悪用」を確認したのは、これが初めてだ。 「これは氷山の一角に過ぎない。問題はもっと大きいはずだ。今回はようやく、目に見える形で初めての証拠を掴んだに過ぎない」(ジョン・ハルクイスト氏/GTIG主任アナリスト) 標的になったのは、広く使われているオープンソースのWebベース管理ツールだった。攻撃が成功すれば、2要素認証(2FA)を迂回して管理権限を奪える。Googleは大規模悪用が始まる前に検知し、影響を受けるベンダーと連携してパッチを当てさせた。被害は表面化していない。

GeForce NOW侵害、本体は無傷で地域提携先が被害

セキュリティ

GeForce NOW侵害、本体は無傷で地域提携先が被害

ShinyHuntersが「NVIDIA GeForce NOW」のユーザーデータベースを盗み出したと公言してから3日。NVIDIAが回答した。本体は無傷だが、提携先のシステムが破られていた。 NVIDIAの公式回答が示した境界線 ShinyHuntersが「GeForce NOWを侵害し、数百万件のユーザー記録を入手した」と犯罪フォーラム上で名乗りを上げたのは、5月2日のことだった。NVIDIAは沈黙を続け、サンプルデータの真偽は宙に浮いたままだった。 その沈黙が、5月5日にVideoCardz宛ての公式声明という形で破られている。 我々の調査では、NVIDIAが運営するサービスへの影響は確認されていない。問題はアルメニアを拠点とするGeForce NOWアライアンスパートナーのシステムに限定されており、現在パートナーと協力して調査と対応を進めている。影響を受けたユーザーにはGFN.amから通知される。 公式の言い回しを翻訳すると、こうなる。ShinyHuntersの言い分は半分正しい。実際にデータは流出していた。ただし、NVIDIA本体のサーバーからではない。アルメニア